首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:天堂2木马Generic Dropper.av(userini.exe)查杀

天堂2木马Generic Dropper.av(userini.exe)查杀

[ 作者:孤独更可靠 | 更新日期:2008-6-2 09:27:31 | 阅读次数: ]

文件名称:userini.exe

文件大小:20,480 bytes

病毒命名:Generic Dropper.av

文件MD53DAA1E4B6A1F7CA5A108E7BDFB0074F2

加壳方式:Upack

病毒类型:木马

主要行为:

1、释放文件:

C:\Windows\System32\userini.exe 24,576 bytes

2、未添加任何启动,病毒体执行后即一直存在于内存。

3、会检测天堂2的程序启动。并记录其输入账号密码的操作。

4、通过80端口,发送记录的账号密码至70***7.ru 80

 

解决方法:

/Anti-virus/anti_virus_2292.html

1、重启计算机,删除文件:

C:\Windows\System32\userini.exe 24,576 bytes

2、打开注册表,查找有关于“userini.exe”的键值,并删除。

3、修改网游密码。

www.newjian.com


Tags:天堂2木马 Generic Dropper.av userini.exe
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为